Tesiro
驱动牛犊
驱动牛犊
  • 注册日期2008-04-18
  • 最后登录2014-04-16
  • 粉丝0
  • 关注0
  • 积分10分
  • 威望387点
  • 贡献值1点
  • 好评度3点
  • 原创分0分
  • 专家分0分
阅读:2244回复:8

禁止QQ,MSN,迅雷,电驴在网络驱动中如何处理?

楼主#
更多 发布于:2012-11-02 15:52
        请教一下像此类的禁止功能如果在网络驱动中如何处理,给个思路就行,谢谢了:)
Tesiro
驱动牛犊
驱动牛犊
  • 注册日期2008-04-18
  • 最后登录2014-04-16
  • 粉丝0
  • 关注0
  • 积分10分
  • 威望387点
  • 贡献值1点
  • 好评度3点
  • 原创分0分
  • 专家分0分
沙发#
发布于:2012-11-02 16:52
看到网上说是对数据包抓包分析其通信协议特征,请问这个方法可行吗,另外请问协议特征是什么意思,跟病毒特征一样吗?
Tesiro
驱动牛犊
驱动牛犊
  • 注册日期2008-04-18
  • 最后登录2014-04-16
  • 粉丝0
  • 关注0
  • 积分10分
  • 威望387点
  • 贡献值1点
  • 好评度3点
  • 原创分0分
  • 专家分0分
板凳#
发布于:2012-11-04 14:29
dodo 无人回答?
iihacker
论坛版主
论坛版主
  • 注册日期2010-01-07
  • 最后登录2017-08-16
  • 粉丝5
  • 关注8
  • 积分377分
  • 威望1941点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
  • 社区居民
地板#
发布于:2012-11-04 16:31
XP : TDI
WIN7 :WFP

找到进程信息判断一下即可,如果是要禁止的进程,返回失败。 细节很多 。只是提示一下
NDIS 1群74755180 NDIS 2群182802097 交换机软硬件技术群 187471475 FPGA PCI PCIE 群187471817
Tesiro
驱动牛犊
驱动牛犊
  • 注册日期2008-04-18
  • 最后登录2014-04-16
  • 粉丝0
  • 关注0
  • 积分10分
  • 威望387点
  • 贡献值1点
  • 好评度3点
  • 原创分0分
  • 专家分0分
地下室#
发布于:2012-12-03 16:50
那进程名称如果被修改后怎么办,还有没有其它的方法?
zhangfresh
驱动牛犊
驱动牛犊
  • 注册日期2008-07-21
  • 最后登录2024-11-22
  • 粉丝1
  • 关注2
  • 积分94分
  • 威望871点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
  • 社区居民
5楼#
发布于:2012-12-03 17:16
判断exe文件的md5

应用层判断窗体名称
Tesiro
驱动牛犊
驱动牛犊
  • 注册日期2008-04-18
  • 最后登录2014-04-16
  • 粉丝0
  • 关注0
  • 积分10分
  • 威望387点
  • 贡献值1点
  • 好评度3点
  • 原创分0分
  • 专家分0分
6楼#
发布于:2012-12-04 17:17
还要结合用户模式的操作,直接分析协议行不行?
sosojohn
论坛版主
论坛版主
  • 注册日期2006-01-29
  • 最后登录2021-06-25
  • 粉丝0
  • 关注1
  • 积分1047分
  • 威望535点
  • 贡献值1点
  • 好评度178点
  • 原创分0分
  • 专家分0分
  • 社区居民
7楼#
发布于:2013-01-14 16:48
直接分析协议是不行的,P2P只能识别出来是那种协议,还是需要集合进程分析滴
yeaiping
驱动牛犊
驱动牛犊
  • 注册日期2007-07-29
  • 最后登录2014-07-06
  • 粉丝3
  • 关注6
  • 积分86分
  • 威望629点
  • 贡献值0点
  • 好评度5点
  • 原创分0分
  • 专家分0分
8楼#
发布于:2014-01-14 15:05
我觉得直接结合用户策略来就行了,以进程为单位或者以应用为单位都可以
授人以鱼不如授人以渔,反之,求鱼不如求渔
游客

返回顶部